# ZoloBlocks <=2.3.11 未授权弹窗开关漏洞
## 漏洞概述
ZoloBlocks – Gutenberg Block Editor 插件存在权限缺失漏洞,导致数据可被未经授权修改。
## 影响版本
所有版本 **<= 2.3.11** 均受影响。
## 漏洞细节
插件中 `update_popup_status()` 函数缺失必要的权限校验,攻击者可无需认证即调用该功能。
## 漏洞影响
攻击者可借此任意启用或禁用插件中的弹窗功能,可能影响站点内容展示或用户体验。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ZoloBlocks <= 2.3.11 - Missing Authorization to Unauthenticated Popup Enable/Disable -- 🔗来源链接
标签:
暂无评论